-
glance-鏡像服務(wù) 提供虛擬機(jī)鏡像的存儲(chǔ)、查詢和檢索服務(wù)。 為nova組件提供服務(wù)。 依賴于存儲(chǔ)服務(wù)和數(shù)據(jù)庫(kù)。查看全部
-
NOVA-計(jì)算服務(wù) openstack的核心服務(wù)。 主要功能:實(shí)例生命周期管理;計(jì)算資源管理;向外提供REST風(fēng)格的API 組件介紹:NOVA-scheduler;NOVA-compute(支持不同的虛擬機(jī)形式);NOVA-api。三個(gè)組件通過(guò)消息中介連接。查看全部
-
訪問(wèn)控制流程查看全部
-
組件間的關(guān)系查看全部
-
nova計(jì)算查看全部
-
Keystone-身份服務(wù)模塊 控制核心。 用戶(user):可通過(guò)keystone進(jìn)行訪問(wèn)的人或程序,user通過(guò)驗(yàn)證信息(如密碼、API Keys等)。 租戶(tenant):各個(gè)服務(wù)中的一些可以訪問(wèn)的資源合集。代表用戶可訪問(wèn)資源的多少。 角色(role):代表一組用戶可以訪問(wèn)的資源權(quán)限。 服務(wù)(service):如Nova、Swift等,服務(wù)在Keystone上進(jìn)行注冊(cè)。(中介) 訪問(wèn)點(diǎn)(endpoint):一個(gè)服務(wù)暴露出來(lái)的訪問(wèn)點(diǎn)。如需訪問(wèn)一個(gè)服務(wù),則必須知道他的endpoint。(房屋地址) 令牌(token):訪問(wèn)資源的令牌,具有時(shí)效性。(房屋的鑰匙) Keystone提供以下服務(wù):Identify服務(wù),驗(yàn)證身份憑證;Token服務(wù),驗(yàn)證并管理用于驗(yàn)證請(qǐng)求身份的令牌;Catalog服務(wù),提供了可用于端點(diǎn)發(fā)現(xiàn)的服務(wù)注冊(cè)表;Policy服務(wù),暴露了一個(gè)基于規(guī)則的身份驗(yàn)證引擎。 易購(gòu)環(huán)境集成:每個(gè)Keystone功能都有支持用于集成到異構(gòu)環(huán)境并展示不同功能的后端插件。更常見(jiàn)的一些后端包括:key value store,memcached,structured query language(SQL),PAM,LDAP。查看全部
-
Horizon-UI模塊: 對(duì)應(yīng)用戶分為云管理員和云用戶。為云用戶提供整體視圖,以實(shí)現(xiàn)資源整合和配額管理;為終端用戶提供自助服務(wù)門戶,在配額范圍內(nèi),自由操作,使用資源。查看全部
-
子項(xiàng)目與Aaas參考平臺(tái)中模塊的對(duì)應(yīng)關(guān)系: Horizon-UI服務(wù)-Perstation(user dashboard/customer portal) Keystone-身份服務(wù)-Integration(identify) Nova-計(jì)算服務(wù)-Prestation(compute API),Logic(scheduling/policy),Resources(comepute) Glance-鏡像服務(wù)-Prestation(image API),Logic(image registry) Cinder(快存儲(chǔ))/Swift(網(wǎng)絡(luò)存儲(chǔ))-存儲(chǔ)服務(wù)-Resources(volume) Neutron-網(wǎng)絡(luò)服務(wù)-Resources(network) Heat-編排組織服務(wù)-Logic(orchostration) Ceilometer-監(jiān)控計(jì)量服務(wù)-Integration(billing),Management(monitoring)查看全部
-
Openstack介紹: 是Rackspace(美國(guó)一家IT公司,貢獻(xiàn)了space子項(xiàng)目)和NASA(美國(guó)國(guó)家航空航天局,貢獻(xiàn)了Nova子項(xiàng)目)共同發(fā)起的開(kāi)源項(xiàng)目。 一系列開(kāi)源項(xiàng)目的組合。 獨(dú)立性高,但安裝和配置復(fù)雜。 基礎(chǔ)設(shè)施資源的系統(tǒng)管理平臺(tái)。有效的管理cpu、內(nèi)存、磁盤等資源。查看全部
-
OpenStack主要功能組件查看全部
-
各組件間的關(guān)系查看全部
-
openstack:它應(yīng)該屬于iaas,即基礎(chǔ)設(shè)施即服務(wù),它為用戶提供硬件資源等,如虛擬機(jī)資源,用戶可以申請(qǐng)一個(gè)虛擬機(jī)進(jìn)行自己的操作。所以openstack應(yīng)該屬于Iaas,提供基礎(chǔ)設(shè)施的一個(gè)服務(wù)。查看全部
-
個(gè)人理解:登錄openstack時(shí)輸入的賬號(hào)與密碼會(huì)傳向后臺(tái)經(jīng)過(guò)keystone進(jìn)行身份認(rèn)證,keystone發(fā)現(xiàn)是合法用戶身份會(huì)給一把鑰匙token,用戶拿著鑰匙方可對(duì)服務(wù)進(jìn)行訪問(wèn)控制即方可登錄openstack。進(jìn)入界面后,我們接觸的是第一組件horizon(UI),用戶(分不同角色:管理員、普通用戶)進(jìn)行的所有點(diǎn)擊請(qǐng)求操作是horizon組件提供的服務(wù)接口,通過(guò)此接口進(jìn)行服務(wù)操作,期間每一個(gè)請(qǐng)求操作需通過(guò)keystone的身份認(rèn)證,其返回鑰匙token后才可進(jìn)行服務(wù)訪問(wèn),當(dāng)然其他的點(diǎn)擊請(qǐng)求操作也都需經(jīng)過(guò)keystone的認(rèn)證,所以整個(gè)訪問(wèn)控制流程中horizon(UI)和keystone是貫穿整個(gè)過(guò)程的。其他的組件都是圍繞VM虛擬機(jī)工作的,它們?yōu)樘摂M機(jī)的訪問(wèn)控制提供資源支撐或基礎(chǔ)的,具體是如何共同創(chuàng)建一個(gè)虛擬機(jī)并可以訪問(wèn)使用的可以看視頻教程。 keystone的理解:keystone可以看作一個(gè)中介,它擁有服務(wù)資源(如一棟房子),租戶(一家人)需要拿到服務(wù)資源(房子)的地址(節(jié)點(diǎn)endpoint)才能找到這個(gè)服務(wù)(房子),如果需要訪問(wèn)此服務(wù)(房子),當(dāng)然還需要鑰匙(token),keystone通過(guò)驗(yàn)證租戶等記的信息驗(yàn)證是合法租戶(一家人)后會(huì)給租戶服務(wù)資源的鑰匙,租戶拿著鑰匙就可以訪問(wèn)(使用)服務(wù)資源了(房子)。當(dāng)然這個(gè)租戶根據(jù)角色的不同對(duì)服務(wù)資源的權(quán)限也不同,如父母有管理房子的權(quán)限,而孩子只有使用權(quán)限。查看全部
-
主要功能組件查看全部
-
組件間的關(guān)系。查看全部
舉報(bào)
0/150
提交
取消